Cómo protegemos tu pago
Cobrar por internet exige que alguien confíe. Esto es exactamente lo que hace la plataforma de pagos de Sensepot Smart Technologies para merecerlo, sin adornos.
Tus datos de tarjeta no pasan por aquí
El formulario de tarjeta se ve dentro de nuestra página, pero los campos donde escribes el número son de Mercado Pago, un procesador certificado PCI DSS: se cargan desde sus servidores y están aislados del resto de la página. Tu número viaja directo a ellos y nos devuelven únicamente una clave de un solo uso con la que cobrar. Sensepot no recibe, no guarda y no puede leer tu número de tarjeta, su fecha ni su código de seguridad, ni siquiera mientras lo escribes.
Pagos por PayPal, en la ventana de PayPal
Si eliges PayPal, la sesión se abre en una ventana suya y tus credenciales sólo las ve PayPal. Nosotros recibimos la confirmación del cobro y nada más. Y no nos fiamos de esa ventana: antes de dar el pago por bueno se lo preguntamos a PayPal desde nuestro servidor.
Todo viaja cifrado
La conexión usa TLS 1.3 y el servidor obliga a HTTPS mediante HSTS, con lo que ni siquiera la primera visita puede ir en claro. Dentro de nuestra base de datos, tu correo y tu teléfono se guardan cifrados con AES-256-GCM: sin la clave del servidor son ruido.
El importe no se puede alterar
El monto de cada enlace se fija al emitirlo y se guarda en el servidor. La cantidad que se cobra se toma siempre de ahí, nunca de lo que llegue desde el navegador. Aunque alguien modificara la página en su propio equipo, no puede cambiar lo que se cobra.
Cada enlace es único, personal y caduca
Se genera con 256 bits de aleatoriedad: no se puede adivinar ni encontrar probando direcciones. De hecho, en nuestra base de datos no guardamos el enlace, sino su huella criptográfica. Además caduca, y una vez pagado deja de admitir pagos.
Ningún pago se da por bueno sin comprobarlo
Cuando el procesador nos avisa de un pago, no le creemos: verificamos la firma del aviso y volvemos a preguntar el estado real a Mercado Pago con nuestras propias credenciales. Después comprobamos que la cantidad recibida coincide con la solicitada. Si algo no cuadra, el cobro pasa a revisión de una persona.
Registro auditado y a prueba de alteraciones
Cada acción —emitir, abrir, pagar, revisar, cancelar— queda registrada en una bitácora donde cada línea incluye la huella de la anterior. Modificar o borrar un registro rompe la cadena y se detecta. Las direcciones IP se guardan seudonimizadas: sirven para investigar un incidente, no para perfilar a nadie.
Sistema aislado del resto
Esta plataforma corre separada de las demás aplicaciones de Sensepot, con su propia base de datos y sus propias credenciales. Recibe órdenes de nuestro sistema de cotizaciones mediante peticiones firmadas criptográficamente, con marca de tiempo y de un solo uso, de forma que una petición capturada no se puede repetir.
Cómo reconocer un intento de fraude
- · Sensepot nunca te pedirá los datos de tu tarjeta por teléfono, correo o WhatsApp: sólo se escriben en el formulario de esta plataforma.
- · Comprueba que la dirección de la página empieza por https://payments.sensepot.tech/ y que el candado del navegador está cerrado.
- · Nunca te pediremos que transfieras a una cuenta a nombre de una persona física.
- · Los datos bancarios que aparecen en tu enlace de pago son los únicos válidos.
- · Ante cualquier duda, verifica por un canal distinto antes de transferir.
Si detectas algo raro, escríbenos a contact@sensepot.net antes de pagar.